
Node.js 应用的静态安全代码扫描器(SAST),基于 libsast 和 semgrep 构建。
OpSecX Node.js 安全:渗透测试与利用 - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
安装 Postgres,并在 nodejsscan/settings.py 中或通过环境变量配置 SQLALCHEMY_DATABASE_URI。
从版本4开始,不再支持 Windows。
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # 运行一次以创建数据库架构
运行 nodejsscan
./run.sh
这将在 http://127.0.0.1:9090 启动 nodejsscan 的 Web 用户界面。

创建你的 Slack 应用 Slack App,并在 nodejsscan/settings.py 中或通过环境变量设置 SLACK_WEBHOOK_URL。

在 nodejsscan/settings.py 中或通过环境变量配置 SMTP 设置。
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
